Załącznik nr 1 do umowy Opis Przedmiotu Zamówienia "Dostawa oprogramowania standardowego, wykonanie usług planistyczno wdrożeniowych i usług wsparcia technicznego"
1. Specyfikacja ilościowa przedmiotu zamówienia Produkt Liczba Produktów Prawa do uaktualniania posiadanych przez Zamawiającego licencji do najnowszych wersji w okresie umowy Prawo do uaktualniania pakietów licencji dostępowych Microsoft CoreCAL (na użytkownika) 10 967 Prawo do uaktualniania pakietu licencji dostępowych Microsoft CoreCAL (na urządzenie) 21 493 Prawo do uaktualniania serwera komunikacji wielokanałowej Microsoft SfB Server (licencja na serwer) 3 Prawo do uaktualniania serwera portali Microsoft Sharepoint Server (licencja na serwer) 10 Prawo do uaktualniania licencji dostępowej do serwerowych systemów operacyjnych dla nielimitowanej liczby użytkowników zewnętrznych Microsoft Windows Server External Connector Prawo o uaktualniania serwerowego systemu operacyjnego typ II Microsoft Windows Server DataCenter (licencja na dwa rdzenie) Prawo do uaktualniania serwerowego systemu operacyjnego z elementami zarządzania typ I Microsoft Core Infrastructure Server Suite Standard (licencja na 2 rdzenie) Prawo do uaktualniania serwerowego systemu operacyjnego z elementami zarządzania typ II Microsoft Core Infrastructure Server Suite Datacenter (licencja na 2 rdzenie) Prawo do uaktualniania serwerowego systemu operacyjnego typ I Microsoft Windows Server Standard (licencja na 2 rdzenie) Prawo do uaktualniania licencji dostępowych w trybie terminalowym do serwerowego systemu operacyjnego Microsoft Windows Remote Desktop Services CAL (licencja na urządzenie) Prawo do uaktualniania licencji dostępowych w trybie terminalowym do serwerowego systemu operacyjnego Microsoft Windows Remote Desktop Services CAL (licencja na użytkownika) Prawo do uaktualniania serwera bazy danych typ II Microsoft SQL Server Enterprise (licencja na 2 rdzenie procesora) Prawo do uaktualniania serwera bazy danych typ I Microsoft SQL Server Standard (licencja na serwer) Prawo do uaktualniania serwera bazy danych typ I Microsoft SQL Server Standard (licencja na 2 rdzenie procesora) Prawo do uaktualniania licencji dostępowych do serwera bazy danych Microsoft SQL CAL (licencja na użytkownika) Licencje wieczyste z prawem uaktualniania do najnowszych wersji w okresie umowy 1 112 96 320 1808 1 552 500 35 9 67 1 Licencja serwerowego systemu operacyjnego z prawem do uaktualniania typ II (licencja na dwa rdzenie) 16 Licencje dostępowe do serwerowego systemu operacyjnego umożliwiające pracę w trybie terminalowym z prawem do uaktualniania (licencja na urządzenie) 100 Pakiet programistyczny 3 Serwer bazy danych typ II z prawem do uaktualniania (licencja na 2 rdzenie procesora) 2 Serwer bazy danych typ I z prawem do uaktualniania (licencja na serwer) 61 Serwer bazy danych typ I z prawem do uaktualniania (licencja na 2 rdzenie procesora) 2 Licencje dostępowe do serwera bazy danych z prawem do uaktualniania (licencja na urządzenie) 1859-2 -
Subskrypcje oprogramowania na okres trwania umowy i usługi Subskrypcja usługi hostowanej typ I dla posiadaczy pakietu licencji dostępowych na urządzenie (subskrypcja na użytkownika) 16000 Subskrypcja usługi hostowanej typ III dla posiadaczy praw do uaktualniania pakietu biurowego (subskrypcja na użytkownika) 2001 Subskrypcja usługi hostowanej typ III (subskrypcja na użytkownika) 4489 Subskrypcja usługi hostowanej typ V (subskrypcja na użytkownika) 50 Subskrypcja usługi zarządzania urządzeniami oraz tożsamością użytkowników (subskrypcja 4539 na użytkownika) Subskrypcja usługi zarządzania urządzeniami oraz tożsamością użytkowników dla posiadaczy praw do uaktualniania pakietu licencji dostępowych (subskrypcja na 2001 użytkownika) Subskrypcja pakietu modelowania graficznego (subskrypcja na użytkownika) 30 Subskrypcja usługi dostępu do maszyny wirtualnej z systemem operacyjnym klasy PC (subskrypcja na urządzenie) 70 Subskrypcja usługi dostępu do wirtualnego systemu operacyjnego klasy desktop PC (subskrypcja na urządzenie) 70 Subskrypcja pakietu zarządzania projektami typ I (subskrypcja na użytkownika) 1 Subskrypcja pakietu zarządzania projektami typ II (subskrypcja na użytkownika) 40 Subskrypcja pakietu zarządzania projektami typ III (subskrypcja na użytkownika) 1 Subskrypcja rozszerzonego pakietu licencji dostępowych do usługi komunikacji wielokanałowej (subskrypcja na użytkownika) 100 Subskrypcja usługi platformowej 1920 Moduły subskrypcyjne platformowej usługi hostowanej 8975 Usługi techniczne Standardowy pakiet wsparcia technicznego 1 Standardowy pakiet usług planistyczno-wdrożeniowych 1 Standardowy pakiet godzin usług technicznych 1 Tabela 1 specyfikacja ilościowa zamawianych produktów 2. Opis wymagań w zakresie Produktów i ich dostaw Przedmiotem zamówienia jest zakup oprogramowania standardowego wraz z bezterminowymi licencjami, praw do aktualizacji oprogramowania standardowego, subskrypcji licencji oprogramowania standardowego, standardowych usług hostowanych oraz standardowych pakietów usług technicznych (dalej łącznie Produktów) w ramach umowy na użytkowanie wyspecyfikowanego oprogramowania i usług w okresie 36 miesięcy od daty zawarcia umowy. Wymagania ogólne w zakresie licencji: 1. Licencje bezterminowe i subskrypcyjne muszą pozwalać na swobodne przenoszenie pomiędzy stacjami roboczymi lub serwerami (np. w przypadku wymiany stacji roboczej lub serwera). 2. Licencje muszą pozwalać na sublicencjonowanie w ramach grupy kapitałowej Poczta Polska S.A. 3. Licencjonowanie musi uwzględniać prawo do uaktualniania wersji zamawianych produktów w okresie 36 miesięcy obowiązywania umowy do najnowszych wersji dostępnych na rynku. - 3 -
4. Zamawiający wymaga prawa (w okresie przynajmniej 5 lat od zawarcia umowy) instalacji udostępnianych przez producenta oprogramowania uaktualnień i poprawek krytycznych i opcjonalnych do zakupionego oprogramowania. 5. Z uwagi na szeroki zakres funkcjonalny i terytorialny wdrożenia planowanego na bazie zamawianego oprogramowania oraz konieczności minimalizacji kosztów związanych z wdrożeniem, szkoleniami i eksploatacją systemów, Zamawiający wymaga dostawy produktów umożliwiających wykorzystanie wspólnych i jednolitych procedur masowej instalacji, aktywacji, uaktualniania, zarządzania, monitorowania i wsparcia technicznego. 6. Zamawiający wymaga zaoferowania licencjonowania umożliwiającego w okresie trwania umowy instalację dodatkowych licencji z zamawianego zakresu produktów z rozliczaniem się za nie post factum - raz do roku. 7. Wymagane jest zapewnienie możliwości korzystania z wcześniejszych wersji zamawianego oprogramowania z licencjami wieczystymi i korzystania z kopii zamiennych (możliwość instalacji oprogramowania na wielu urządzeniach przy wykorzystaniu jednego standardowego obrazu uzyskanego z nośników dostępnych w programach licencji grupowych), z prawem do wielokrotnego użycia jednego obrazu dysku w procesie instalacji i tworzenia kopii zapasowych. 8. W ramach umowy Wykonawca ma zapewnić możliwość do pobierania kodu zamówionego oprogramowania i kluczy licencyjnych w terminie nie dłuższym niż 10 dni roboczych od podpisania umowy. 9. Wykonawca zapewni dostęp do spersonalizowanej strony producenta Produktów pozwalającej upoważnionym osobom ze strony Zamawiającego na: a. Pobieranie zakupionego oprogramowania, b. Pobieranie kluczy aktywacyjnych do zakupionego oprogramowania, c. Sprawdzanie liczby zakupionych licencji w wykazie zakupionych produktów. 10. Po dziewięćdziesięciu (90) dniach od zakończenia okresu trwania umowy i w przypadku jej nie odnowienia Wykonawca zapewni wyłączenie konta na spersonalizowanej stronie Zamawiającego i usunięcie jego danych. 11. Wykonawca zapewni obronę Zamawiającego z tytułu roszczeń strony trzeciej o naruszenie przez oferowany produkt prawa autorskiego w przypadku niezwłocznego powiadomienia Wykonawcy o roszczeniu odszkodowawczym. 12. Jeżeli nowa wersja Produktu zawiera bardziej restrykcyjne prawa do używania niż wersja, która była aktualna na dzień złożenia oferty, te bardziej restrykcyjne prawa do używania nie będą miały zastosowania do korzystania z tego Produktu przez Zamawiającego. 13. Zamawiający zastrzega sobie, w przypadku jakichkolwiek wątpliwości, prawo sprawdzenia pełnej zgodności oferowanych produktów z wymogami specyfikacji. Sprawdzenie to, będzie polegać na przeprowadzeniu testów w warunkach produkcyjnych na sprzęcie Zamawiającego, z użyciem urządzeń peryferyjnych Zamawiającego, na arkuszach, bazach danych i plikach Zamawiającego z dołączeniem do usługi katalogowej Zamawiającego Active Directory. Zamawiający dopuszcza udział Wykonawcy w przedmiotowych testach. W tym celu na etapie odbioru przedmiotu zamówienia Wykonawca na wezwanie Zamawiającego dostarczy do siedziby zamawiającego w terminie 5 dni od daty otrzymania wezwania, po jednym egzemplarzu wskazanego przedmiotu dostawy. W odniesieniu do oprogramowania mogą zostać dostarczone licencje tymczasowe, w pełni zgodne z oferowanymi. Jednocześnie Zamawiający zastrzega sobie możliwość odwołania - 4 -
się do oficjalnych, publicznie dostępnych stron internetowych producenta weryfikowanego przedmiotu oferty. Nieprzedłożenie oferowanych produktów do przetestowania w ww. terminie zostanie potraktowane, jako negatywny wynik sprawdzenia. Po wykonaniu testów, dostarczone do testów egzemplarze będą zwrócone Wykonawcy. 2.1. Prawa do uaktualniania posiadanych przez Zamawiającego licencji do najnowszych wersji w okresie umowy 2.1.1. Prawo do uaktualniania pakietów licencji dostępowych Microsoft CoreCAL (na użytkownika) Pakiet licencji dostępowych musi zapewnić w zgodzie z wymaganiami licencyjnymi producenta możliwość wykorzystania przez użytkowników funkcjonalności serwerów producenta oferowanego oprogramowania: 1. Serwerowych systemów operacyjnych (z wyłączeniem dostępu terminalowego), 2. Serwerów portali intranet, 3. Serwerów poczty elektronicznej, 4. Serwerów systemu zarządzania stacjami roboczymi, 5. Podstawowej funkcjonalności serwerów komunikacji wielokanałowej, 6. Klienta systemu antywirusowego. 2.1.2. Prawo do uaktualniania pakietów licencji dostępowych Microsoft CoreCAL (na urządzenie) Pakiet licencji dostępowych musi zapewnić w zgodzie z wymaganiami licencyjnymi producenta możliwość wykorzystania przez użytkowników funkcjonalności serwerów producenta oferowanego oprogramowania: 1. Serwerowych systemów operacyjnych (z wyłączeniem dostępu terminalowego), 2. Serwerów portali intranet, 3. Serwerów poczty elektronicznej, 4. Serwerów systemu zarządzania stacjami roboczymi, 5. Podstawowej funkcjonalności serwerów komunikacji wielokanałowej, 6. Klienta systemu antywirusowego. 2.1.3. Prawo do uaktualniania licencji na serwer komunikacji wielokanałowej Microsoft SfB Server (licencja na serwer) Serwer komunikacji wielokanałowej (SKW) wspomagający wewnętrzną i zewnętrzną komunikację ma zapewnić w oparciu o natywne (wbudowane w serwer) mechanizmy: - 5 -
1. Bezpieczną komunikację głosową oraz video, 2. Przesyłanie wiadomości błyskawicznych (tekstowych), 3. Możliwość organizowania telekonferencji, 4. Możliwość współdzielenia dokumentów w trakcie spotkań on-line (zdalnych). W połączeniu z funkcjami aplikacji klienckich i właściwych licencji dostępowych SKW ma zapewnić uprawnionym użytkownikom: 1. Wymianę informacji z możliwością wyboru i zmiany dostępnego kanału komunikacji, tj. wiadomości tekstowych (chat), rozmowy (przekazywanie dźwięku), wideorozmowy (przekazywanie dźwięku i obrazu), współdzielenie lokalnych pulpitów w systemach Windows oraz współdzielenie dokumentów z możliwością przejmowania kontroli i edycji przez uprawnionych uczestników. 2. Kontakt poprzez wymienione kanały w modelu jeden do jednego, jeden do wielu, telekonferencji (kontakt interakcyjny wielu osób) oraz udostępniania dźwięku i obrazu dla wielu osób w sieci intranet lub internet. 3. Możliwość oceny jakości komunikacji głosowej i wideo. 4. Dostępność listy adresowej użytkowników wewnętrznych przez wykorzystanie ich profili w usłudze katalogowej oraz definiowania opisów użytkowników zewnętrznych w tym użytkowników wybranych bezpłatnych komunikatorów i użytkowników sieci telefonii przewodowej i komórkowej. 5. Dostęp do usług komunikacyjnych z wyposażonego w aplikację kliencką SKW lub przeglądarkę komputera klasy PC, tabletu, inteligentnego telefonu (smartphone) lub specjalizowanych urządzeń stacjonarnych typu wideotelefon IP, kamera dookólna, czy duże monitory lub projektory. 6. Dostępny kliencki sprzęt peryferyjny różnych producentów posiadający potwierdzenie zgodności z SKW przez producenta SKW. 7. Dostępność informacji o statusie dostępności użytkowników na liście adresowej (dostępny, zajęty, z dala od komputera), prezentowana w formie graficznej. Wymagana jest możliwość blokowania przekazywania statusu obecności oraz możliwość dodawania fotografii użytkownika do kontrolki statusu obecności, w tym składowanych w usłudze katalogowej. 8. Możliwość grupowania kontaktów w komunikacji tekstowej z możliwością konwersacji typu jeden-dojednego, jeden-do-wielu i możliwością rozszerzenia komunikacji o dodatkowe media (głos, wideo) w trakcie trwania sesji chat. 9. Możliwość komunikacji z bezpłatnymi komunikatorami internetowymi w zakresie wiadomości błyskawicznych i głosu. 10. Możliwość administracyjnego zarządzania zawartością treści przesyłanych w formie komunikatów tekstowych. 11. Możliwość realizowania połączeń głosowych między uprawnionymi użytkownikami w organizacji do i od użytkowników sieci PSTN (publicznej sieci telefonicznej). 12. Możliwość nagrywania telekonferencji przez uczestników. 13. Zapis nagrania konferencji do formatu umożliwiającego odtwarzanie poprzez przeglądarkę internetową z poziomu serwera WWW. 14. Możliwość wysyłania zaproszeń do telekonferencji i rozmów w postaci poczty elektronicznej lub do kalendarzy wybranych systemów poczty elektronicznej. - 6 -
15. Dostępność integracji funkcji SKW z Cisco video teleconferencing, rozwiązaniem posiadanym przez Zamawiającego. 16. Wbudowane funkcjonalności: SIP Proxy. 17. Wbudowana funkcjonalność mostka konferencyjnego MCU. 18. Obsługa standardów: CSTA, TLS, SIP over TCP. 19. Możliwość dynamicznej (zależnej od pasma) kompresji strumienia multimediów, 20. Kodowanie video H.264, 21. Wsparcie dla adresacji IPv4 i IPv6, 22. Wsparcie dla mirroringu baz danych w trybie wysokiej dostępności, 23. Wykorzystanie 64 bitowej platformy serwerowego systemu operacyjnego 24. Możliwość konfiguracji w architekturze wysokiej dostępności wraz z mechanizmami load-balancing, w tym DNS load balancing balansujący ruch sieciowy dla SKW, na przykład w zakresie ruchu SIP lub mediów. 25. Mechanizm pozwalający na przełączenie serwera skonfigurowanego w trybie wysokiej niezawodności w tryb off-line (np. w celach dokonania czynności administracyjnych) bez utraty usług serwera dla zalogowanych użytkowników, a jednocześnie blokujący dostęp nowych użytkowników. 26. Możliwość administrowania z wiersza poleceń lub zdalnie za pomocą interfejsu Web. 27. Mechanizm gotowych kreatorów (wizard) umożliwiających planowanie i zmiany topologii SKW. 28. Możliwość kreowania własnych, dopasowanych do potrzeb ról związanych z prawami użytkowników, 29. Możliwość instalacji bazy danych serwera komunikacji wielokanałowej wraz z SKW lub na oddzielnym serwerze (w środowiskach fizycznych lub wirtualnych), 30. Możliwość wydzielenia na niezależnym serwerze roli serwera konferencji audio i video.. 31. Możliwość szyfrowania połączeń. 32. Dostępność uczestniczenia w telekonferencjach poprzez przeglądarkę dla użytkowników z poza organizacji, zaproszonych do udziału w telekonferencji z funkcjami: a. Dołączania do telekonferencji, b. Szczegółowej listy uczestników c. Wiadomości błyskawicznych w trybach jeden do jeden i jeden do wielu. d. Udostępniania własnego pulpitu lub aplikacji z możliwością przekazywania zdalnej kontroli. e. Dostępu do udostępnianych plików, f. Możliwości nawigowania w prezentacjach udostępnionych przez innych uczestników konferencji, 33. Dostępność aplikacji klienckiej SKW (komunikatora) z funkcjonalnością: a. Listy adresowej wraz ze statusem obecności, opisem użytkownika, listą dostępnych do komunikacji z nim kanałów komunikacyjnych i możliwością bezpośredniego wybrania kanału komunikacji i wydzielania grup kontaktów typu ulubione lub ostatnie. b. Historii ostatnich kontaktów, konwersacji, nieodebranych połączeń i powiadomień, c. Wsparcia telekonferencji: - Dołączania do telekonferencji, - Szczegółowej listy uczestników, - Wiadomości błyskawicznych w trybach jeden do jeden i jeden do wielu, - 7 -
- Udostępniania własnego pulpitu lub aplikacji z możliwością przekazywania zdalnej kontroli, - Głosowania, - Udostępniania plików i pulpitów, - Możliwości nawigowania w prezentacjach i edycji dokumentów udostępnionych przez innych uczestników konferencji, d. Integracji ze składnikami wybranych pakietów biurowych z kontekstową komunikacją i z funkcjami obecności. e. Definiowania i konfiguracji urządzeń wykorzystywanych do komunikacji: mikrofonu, głośników lub słuchawek, kamery czy innych specjalizowanych urządzeń peryferyjnych zgodnych z SKW. Wymagane są gotowe, udokumentowane mechanizmy współpracy i integracji SKW z wybranymi systemami poczty elektronicznej i portali intranet/internet oraz usługą katalogową Active Directory. Wynikiem takiej integracji mają być następujące funkcje i cechy systemu opartego o SKW dostępne dla użytkowników posiadających odpowiednie uprawnienia licencyjne i nadane przez administratorów: 1. Wykorzystanie domenowego mechanizmu uwierzytelnienia w oparciu o usługę katalogową, jej profile użytkowników i ich grup oraz realizację fizyczną pojedynczego logowania (single sign-on) dla uprawnionego dostępu do usług SKW. 2. Dostępność mechanizmu wieloskładnikowego uwierzytelnienia (np. wymaganie wpisania kodu PIN w odpowiedzi na telefon). 3. Współdziałanie mechanizmów SKW z pocztą głosowa, wybranymi systemami poczty elektronicznej, kalendarzami czy portalami w celu: a. Uruchamiania funkcji komunikacyjnych SKW z wybranych interfejsów klienta poczty elektronicznej, składników pakietu biurowego czy portalu, b. Dostępności w tych interfejsach danych o statusie obecności innych użytkowników (np. w nagłówkach poczty elektronicznej, czy listach użytkowników portalu. c. Możliwość planowania rozmów czy telekonferencji bezpośrednio poprzez zaproszenia w kalendarzu klienta poczty elektronicznej, generujące link do spotkania on-line. 2.1.4. Prawo do uaktualniania licencji serwera portali Microsoft Sharepoint Server (licencja na serwer) Serwery portali wielofunkcyjnych intranet i internet muszą realizować następujące funkcje i wymagania poprzez wbudowane mechanizmy: 1. Publikacji dokumentów, treści i materiałów multimedialnych na witrynach wewnętrznych i zewnętrznych dostępnych przez przeglądarkę internetową 2. Tworzenia witryn www, 3. Tworzenia repozytoriów bibliotek przechowywania treści i plików, 4. Publikowania forów dyskusyjnych z oceną treści i publikacją własnych treści, 5. Publikowania ankiet, 6. Udostępniania formularzy elektronicznych, - 8 -
7. Tworzenia repozytoriów wzorów dokumentów, 8. Tworzenia repozytoriów dokumentów, 9. Zarządzania strukturą portalu, witrynami, treściami www, repozytoriami plików i uprawnieniami użytkowników, 10. Zakładania przez użytkowników własnych struktur witryn, repozytoriów 11. Tworzenia spersonalizowanych witryn i przestrzeni roboczych dla poszczególnych ról i grup ról użytkowników wraz z określaniem praw dostępu na bazie usługi katalogowej, 12. Wspólnej, bazującej na niezaprzeczalnych uprawnieniach pracy nad dokumentami, 13. Wersjonowania dokumentów, 14. Zarządzania mechanizmami ewidencjonowania i wyewidencjonowania dokumentów (blokowania dokumentu do wyłącznych praw edycji lub odblokowywania wyłącznych praw edycji), 15. Możliwość pracy z dokumentami w formacie XML w oparciu schematy XML przechowywane w repozytoriach portalu, 16. Organizacji pracy grupowej, poprzez udostępnianie użytkownikom wymienionych mechanizmów funkcjonalnych do których dana grupa ma uprawnienia, 17. Wyszukiwania treści zarówno poprzez wyszukiwanie fraz jak i metadanych dokumentów z możliwością ich filtrowania, 18. Dostępu do danych w relacyjnych bazach danych z zachowaniem uprawnień użytkownika do konkretnego zakresu danych, 19. Możliwości analizy danych wraz z graficzną prezentacją danych, 20. Możliwości wykorzystanie mechanizmów portalu do budowy systemu zarządzania e-szkoleniami (e-learning). 21. Budowy struktury portalu tak, by mogła stanowić zbiór wielu niezależnych portali (podportali), które w zależności od nadanych uprawnień mogą być zarządzane niezależnie i prezentować wspólne lub różne treści, 22. Nadawania uprawnień użytkownikom lub ich grupom wspólnie dla całej struktury portalu (z prawami dziedziczenia w strukturze), lub też niezależnie dla każdego podportalu, witryny czy repozytorium w zakresie zarządzania strukturą i treściami i nadawania dalszych uprawnień. 23. Nadawania gotowych typów uprawnień (administrator, zapisywanie i odczyt, tylko odczyt) i definiowanie własnych zakresów uprawnień dla użytkowników lub grup użytkowników. 24. Wsparcia pracy zespołowej poprzez definiowalne mechanizmy przepływów pracy (workflow) pozwalających na tworzenie obiegów dokumentów i spraw wraz z funkcjonalnością integracji przepływów z web-services, wywoływania web-services z poziomu workflow, 25. Mechanizmy wspierające przepływy pracy (workflow) bez konieczności kodowania przy wykorzystaniu prostych w obsłudze narzędzi portalu. 26. Możliwość instalacji serwera na maszynach fizycznych i maszynach wirtualnych w środowiskach własnych i hostowanych. Serwery portali muszą posiadać następujące cechy dostępne bezpośrednio, jako wbudowane właściwości produktu: 1. Interfejs użytkownika: a. Dostęp za pomocą standardowej przeglądarki internetowej (Microsoft Internet Explorer, Microsoft Edge, Mozilla Firefox, Chrome, Opera, Safari), - 9 -
b. Praca bezpośrednio z aplikacji pakietu biurowego z portalowymi rejestrami informacji typu repozytoria dokumentów, kalendarze oraz bazy kontaktów, c. Tworzenie witryn w ramach portalu bezpośrednio z aplikacji pakietu biurowego, np. edytora tekstu, d. Możliwość pracy off-line z plikami przechowywanymi w repozytoriach portalu, poprzez mechanizmy replikacji aktualnego stanu repozytorium i dokumentów na zasób lokalny przy każdym uzyskaniu połączenia z portalem, e. Wbudowane zasady pozwalające na konfigurację zgodną z WCAG 2.0, f. Umożliwienie uruchomienia prezentacji stron w wersji pełnej oraz w wersji dedykowanej i zoptymalizowanej dla użytkowników urządzeń mobilnych PDA, telefon komórkowy). 2. Bezpieczeństwo a. Szyfrowanie połączeń TLS 1.1 i 1.2, b. Mechanizm jednokrotnej identyfikacji (single sign-on) pozwalający na autoryzację użytkowników portalu i dostęp do danych w innych systemach biznesowych, niezintegrowanych z systemem LDAP, c. Uwierzytelnianie użytkowników na bazie oświadczeń (claim-based authentication) z wykorzystaniem: i. SAML (Security Assertion Markup Language) ii. Windows claims iii. Na bazie formularzy Forms based claims, d. Uwierzytelniania aplikacji i stowarzyszonego użytkownika na bazie tokenów, e. Uwierzytelniania z poziomu serwera na bazie Open Authorization 2.0, f. Uwierzytelnianie za pomocą pojedynczego logowania domenowego użytkowników zdefiniowanych w zaimplementowanej usłudze katalogowej (single-sign on), g. Możliwość uruchomienia mechanizmu wyszukiwania danych wrażliwych w zasobach portalu (takich jak numery kart kredytowych, PESEL, numery dowodów osobistych czy paszportów) z powiadamianiem właścicieli zasobów lub/i administratorów portalu, h. Narzędzia zabezpieczania i monitorowania udostępnionych innym użytkownikom zasobów: i. Monitorowanie udostępnionych folderów i plików ii. Definicja przypomnień przy zapomnieniu hasła iii. Wskazanie użytkownika udostępniającego folder iv. Wysyłanie wiadomości pocztą elektroniczną do użytkowników zapraszanych do korzystania z folderu, v. Mechanizm wnioskowania o dostęp do udziału i mechanizm akceptacji/odrzucenia wniosku dla administrującego zasobem. i. Możliwość wykorzystania różnych portów SMTP poza standardowym 25. 3. Projektowanie stron a. Wbudowane intuicyjne narzędzia projektowania wyglądu stron, b. Wsparcie dla narzędzi typu Adobe Dreamweaver, Microsoft Expression Web i edytorów HTML, c. Wsparcie dla ASP.NET, Apache, C#, Java i PHP, d. Możliwość osadzania elementów iframe w polach HTML na stronie, - 10 -
e. Mechanizm przypinania przez użytkownika odwiedzanych stron portalu do zestawu stron za którym podąża. 4. Integracja z innymi aplikacjami producenta portalu oraz innymi systemami: a. Wykorzystanie poczty elektronicznej do rozsyłania przez system wiadomości, powiadomień, alertów do użytkowników portalu w postaci maili, b. Dostęp poprzez interfejs portalowy do całości bądź wybranych elementów skrzynek pocztowych użytkowników w komponencie poczty elektronicznej, z zapewnieniem podstawowej funkcjonalności pracy z tym systemem w zakresie czytania, tworzenia, przesyłania elementów, c. Możliwość wykorzystania systemu poczty elektronicznej do umieszczania dokumentów w repozytoriach portalu poprzez przesyłanie ich w postaci załączników do maili, d. Integracja z systemem obsługującym serwis WWW w zakresie publikacji treści z repozytoriów wewnętrznych firmy na zewnętrzne strony serwisu WWW (pliki, strony), e. Integracja z usługą katalogową w zakresie prezentacji informacji o pracownikach. Dane typu: imię, nazwisko, stanowisko, telefon, adres, miejsce w strukturze organizacyjnej mają stanowić źródło dla systemu portalowego, f. Wsparcie dla standardu wymiany danych z innymi systemami w postaci XML, z wykorzystaniem komunikacji poprzez XML Web Services, g. Przechowywanie całej zawartości portalu (strony, dokumenty, konfiguracja) we wspólnym dla całego serwisu podsystemie bazodanowym opartym o zewnętrzną (niewbudowaną) relacyjną bazę danych. 5. Zarządzanie treścią i wyglądem portalu powinno opierać się o narzędzia umożliwiające prostą i intuicyjną publikację treści w formacie HTML w trybie WYSIWYG, bez konieczności znajomości języka HTML i innej wiedzy technicznej przez autorów treści: a. Możliwość formatowania tekstu w zakresie zmiany czcionki, rozmiaru, koloru, pogrubienia, wyrównania do prawej oraz lewej strony, wyśrodkowania, wyjustowania, b. Proste osadzenie i formatowanie plików graficznych, łącz (linków) różnych typów, tabel, paragrafów, wypunktowań itp. w treści artykułów publikowanych w intranecie (stron HTML), c. Spójne zarządzanie wyglądem stron intranetu, głównie pod kątem formatowania tekstu: możliwość globalnego zdefiniowania krojów tekstu, które mogą być wykorzystywane przez edytorów treści, możliwość wklejania treści przy publikacji stron intranetu z plików tekstowych lub edytorów tekstu (np. MS Word) z zachowaniem lub z usunięciem formatowania oryginalnego, d. Zarządzanie galeriami zasobów elektronicznych (pliki graficzne, filmy video, dokumenty), wykorzystywanymi przy tworzeniu stron intranetu i przechowywanymi w intranetowym repozytorium treści. Możliwość współdzielenia tych zasobów na potrzeby stron umiejscowionych w różnych obszarach portalu intranetowego. Podstawowe funkcjonalności związane z wersjonowaniem i wyszukiwaniem tych zasobów, e. Definiowanie szablonów dla układów stron (tzw. layout ów), określających ogólny układ stron intranetu oraz elementy wspólne dla stron opartych na tym samym szablonie. Możliwość stworzenia wielu szablonów na potrzeby różnych układów stron w zależności od potrzeb funkcjonalnych w - 11 -
różnych częściach intranetu. Możliwość generalnej zmiany wyglądu utworzonych już stron poprzez modyfikację szablonu, na którym zostały oparte, f. Możliwość wielokrotnego wykorzystania elementów zawartości intranetu (części treści publikowanych na stronach) w różnych częściach portalu, tzn. modyfikacja zawartości w jednym miejscu powoduje jej faktyczną zmianę na wszystkich stronach intranetu, gdzie dana treść została opublikowana, g. Możliwość odwzorowania w systemie CMS przyjętej wizualizacji portalu intranetowego (projekt graficzny i funkcjonalny), h. Możliwość osadzania na stronach narzędzia do odtwarzania materiałów audio i wideo, 6. Organizacja i publikacja treści: a. Wersjonowanie treści stron intranetu, działające automatycznie przy wprowadzaniu kolejnych modyfikacji przez edytorów treści, b. Zastosowanie procesów zatwierdzania zawartości przez publikacją, tzn. Udostępnieniem jej dla odbiorców. Możliwość zdefiniowania przynajmniej dwóch poziomów uprawnień edytorów (edytor i recenzent), przy czym treści publikowane przez edytorów muszą uzyskać pozytywną akceptację recenzenta przed udostępnieniem jej wszystkim odbiorcom. c. Możliwość budowania hierarchicznej struktury stron portalu z prostym przenoszeniem stron i sekcji w ramach struktury nawigacji. d. Automatyczne tworzenie nawigacji na stronach intranetu, odwzorowujące hierarchię struktury. e. Automatyczne generowanie mapy stron portalu. f. Możliwość definiowania nawigacji w oparciu o centralne zarządzanie metadanymi. g. Umożliwienie zarządzania poszczególnymi obszarami portalu osobom nietechnicznym, pełniącym rolę edytorów bądź administratorów merytorycznych. Istotne jest nieangażowanie zespołu IT w proces zarządzania treścią intranetu. h. Definiowanie uprawnień użytkowników niezależnie do poszczególnych sekcji i stron intranetu, np. do obszarów poszczególnych spółek, dywizji, biur. Dotyczy to zarówno uprawnień do odczytu zawartości, jak i edycji oraz publikacji (różni edytorzy zawartości intranetu w zależności od jego części). Definiowanie uprawnień powinno być dostępne dla administratorów merytorycznych poszczególnych obszarów portalu w sposób niezależny od pracowników działu IT. i. Automatyczne dołączanie do publikowanych stron informacji o autorze (edytorze) i dacie publikacji. j. Możliwość personalizacji i filtrowania treści w intranecie w zależności od roli lub innych atrybutów pracownika (np. stanowiska, działu, pionu lub spółki). Funkcjonalność ta ma być niezależna od mechanizmów zarządzania uprawnieniami użytkownika do zawartości, i ma mieć na celu dostarczenie pracownikowi adekwatnych, skierowanych do niego informacji. k. Wsparcie dla obsługi różnych wersji językowych wybranych zawartości intranetu. 7. Repozytoria dokumentów: a. Możliwość publikacji dokumentów w intranecie przez edytorów portalu poprzez ich tworzenie, kopiowanie lub zapis z pakietu biurowego. - 12 -
b. Wykorzystanie do publikacji, edycji i przeglądania dokumentów w repozytorium narzędzi znanych użytkownikom np. pakiety biurowe czy przeglądarka internetowa. c. Możliwość tworzenia wielu tematycznych repozytoriów dokumentów w różnych częściach intranetu. d. Możliwość publikacji plików w strukturze katalogów. e. Możliwość publikacji materiałów wideo oraz audio. f. Możliwość definiowania metryki dokumentu, wypełnianej przez edytora przy publikacji pliku. g. Możliwość nawigacji po repozytorium dokumentów (lub całym portalu) w oparciu o metadane z metryk dokumentów. h. Elastyczny i niezależny od działu IT mechanizm zarządzania uprawnieniami do publikowanych dokumentów w ramach istniejących uprawnień. Możliwość definiowania różnych poziomów uprawnień przez administratorów merytorycznych, np. uprawnienia do odczytu, publikacji, usuwania. i. Zarządzanie wersjonowaniem dokumentów: obsługa głównych oraz roboczych wersji (np.: 1.0, 1.1, 1.x 2.0), wraz z automatyczną kontrola wersji przy publikacji dokumentów. j. Możliwość zdefiniowania w systemie procesu zatwierdzania nowych lub modyfikowanych dokumentów wraz informacją dla użytkowników recenzujących materiały o oczekujących na nich elementach do zatwierdzenia i mechanizmem pozwalającym podjąć decyzję o ich publikacji lub odrzuceniu. k. Możliwość tworzenia specjalnych repozytoriów lub katalogów przeznaczonych do przechowywania specyficznych rodzajów treści, np. galerie obrazów dla plików graficznych. l. Wbudowany dwupoziomowy kosz na usuwane dokumenty. m. Możliwość definiowania polityk cyklu życia dokumentu oraz retencji dokumentów z wbudowanymi politykami zabezpieczającymi przed natychmiastowym usunięciem dokumentu z kosza. n. Możliwość automatyzacji usuwania duplikatów dokumentów. 8. Wyszukiwanie treści: a. Pełnotekstowe indeksowanie zawartości intranetu w zakresie różnych typów treści publikowanych w portalu, tj. stron portalu, dokumentów tekstowych (w szczególności dokumentów XML), innych baz danych oraz danych dostępnych przez webservice. b. Centralny mechanizm wyszukiwania treści dostępny dla uprawnionych użytkowników, c. Wyświetlanie w wynikach wyszukiwania jedynie tych zasobów, do których użytkownik ma uprawnienia, d. Opcja wyszukiwania zaawansowanego, np. wyszukiwanie wg typów treści, autorów, oraz zakresów dat publikacji e. Możliwość budowania wielu wyszukiwarek w różnych częściach portalu, służących do przeszukiwania określonych obszarów intranetu wg zadanych kryteriów, np. wg typów dokumentów f. Możliwość definiowania słownika słów wykluczonych (często używanych) g. Możliwość tworzenia linków sponsorowanych, prezentowanych wysoko w wynikach wyszukiwania w zależności od słów wpisanych w zapytaniu - 13 -
h. Podświetlanie w wynikach wyszukiwania odnalezionych słów kluczowych zadanych w zapytaniu, i. Podgląd zawartości plików graficznych, video, dokumentów pakietu biurowego i wyglądu stron w wynikach wyszukiwania, j. Przedstawianie w wynikach duplikatów plików k. Statystyki wyszukiwanych fraz. 9. Administracja intranetem i inne funkcje: a. Narzędzia wsparcia instalacji w postaci farmy portali z wydzielonymi ich rolami przynajmniej 3 role: Serwer aplikacji, Serwer Cache, Front-end serwer, b. Narzędzia wsparcia instalacji dla modelu hybrydowego własnej instalacji farmy portalu uzupełnionej funkcjami portalu z chmury producenta portalu. c. Możliwość definiowania ról / grup uprawnień, w ramach których definiowane będą uprawnienia i funkcje użytkowników. Przypisywanie użytkowników do ról w oparciu o ich konta w LDAP lub poprzez grupy domenowe. Funkcjonalność zarządzania uprawnieniami dostępna dla administratorów merytorycznych intranetu, niewymagająca szczególnych kompetencji technicznych, d. Możliwość określania uprawnień do poszczególnych elementów zawartości intranetu tj. sekcja, pojedyncza strona, repozytorium dokumentów, katalogu dokumentów, pojedynczego dokumentu, e. Generowanie powiadomień pocztą elektroniczną dla użytkowników intranetu z informacją o publikacji najbardziej istotnych treści, f. Możliwość definiowania zewnętrznych źródeł danych takich jak bazy danych i usługi webservice oraz wykorzystywania ich do opisywania dokumentów, g. Konfigurowanie procesów zatwierdzania publikowanych stron i dokumentów. Możliwość odrębnej konfiguracji w poszczególnych częściach portalu tj. definiowanie różnych edytorów i recenzentów w ramach różnych obszarów intranetu, h. Dostępność statystyk odwiedzin poszczególnych części i stron intranetu analiza liczby odsłon w czasie. Opcjonalnie dostępność zaawansowanych statystyk i analiz odwiedzin. 2.1.5. Prawo do uaktualniania licencji dostępowej do serwerowych systemów operacyjnych dla nielimitowanej liczby użytkowników zewnętrznych Microsoft Windows Server External Connector Prawo do uaktualniania licencji dostępowej do serwerowych systemów operacyjnych pozwalającej korzystać z funkcji serwerowego systemu operacyjnego dla nielimitowanej liczby użytkowników zewnętrznych (licencja na serwer). 2.1.6. Prawo o uaktualniania licencji serwerowego systemu operacyjnego typ II Microsoft Windows Server DataCenter (licencja na dwa rdzenie) Licencje na serwerowy system operacyjny muszą uprawniać do uruchamiania serwerowego systemu operacyjnego w środowisku fizycznym i nielimitowanej liczbie wirtualnych środowisk serwerowego systemu operacyjnego za pomocą wbudowanych mechanizmów wirtualizacji. Dodatkowo musi pozwalać na uruchamianie wirtualnych środowisk - 14 -
serwerowego systemu operacyjnego w usłudze hostowanej platformy producenta serwerowego systemu operacyjnego. Serwerowy system operacyjny musi posiadać następujące, wbudowane cechy. 1. Możliwość wykorzystania 320 logicznych procesorów oraz co najmniej 4 TB pamięci RAM w środowisku fizycznym. 2. Możliwość wykorzystywania 64 procesorów wirtualnych oraz 1TB pamięci RAM i dysku o pojemności do 64TB przez każdy wirtualny serwerowy system operacyjny. 3. Możliwość budowania klastrów składających się z 64 węzłów, z możliwością uruchamiania 7000 maszyn wirtualnych. 4. Możliwość migracji maszyn wirtualnych bez zatrzymywania ich pracy między fizycznymi serwerami z uruchomionym mechanizmem wirtualizacji (hypervisor) przez sieć Ethernet, bez konieczności stosowania dodatkowych mechanizmów współdzielenia pamięci. 5. Wsparcie (na umożliwiającym to sprzęcie) dodawania i wymiany pamięci RAM bez przerywania pracy. 6. Wsparcie (na umożliwiającym to sprzęcie) dodawania i wymiany procesorów bez przerywania pracy. 7. Automatyczna weryfikacja cyfrowych sygnatur sterowników w celu sprawdzenia, czy sterownik przeszedł testy jakości przeprowadzone przez producenta systemu operacyjnego. 8. Możliwość dynamicznego obniżania poboru energii przez rdzenie procesorów niewykorzystywane w bieżącej pracy. Mechanizm ten musi uwzględniać specyfikę procesorów wyposażonych w mechanizmy Hyper- Threading. 9. Wbudowane wsparcie instalacji i pracy na wolumenach, które: a. pozwalają na zmianę rozmiaru w czasie pracy systemu, b. umożliwiają tworzenie w czasie pracy systemu migawek, dających użytkownikom końcowym (lokalnym i sieciowym) prosty wgląd w poprzednie wersje plików i folderów, c. umożliwiają kompresję "w locie" dla wybranych plików i/lub folderów, d. umożliwiają zdefiniowanie list kontroli dostępu (ACL). 10. Wbudowany mechanizm klasyfikowania i indeksowania plików (dokumentów) w oparciu o ich zawartość. 11. Wbudowane szyfrowanie dysków przy pomocy mechanizmów posiadających certyfikat dedykowany przez producenta zaoferowanego rozwiązania. 12. Możliwość uruchamianie aplikacji internetowych wykorzystujących technologię ASP.NET 13. Możliwość dystrybucji ruchu sieciowego HTTP pomiędzy kilka serwerów. 14. Wbudowana zapora internetowa (firewall) z obsługą definiowanych reguł dla ochrony połączeń internetowych i intranetowych. 15. Dostępne dwa rodzaje graficznego interfejsu użytkownika: a. Klasyczny, umożliwiający obsługę przy pomocy klawiatury i myszy, b. Dotykowy umożliwiający sterowanie dotykiem na monitorach dotykowych. 16. Zlokalizowane w języku polskim, co najmniej następujące elementy: menu, przeglądarka internetowa, pomoc, komunikaty systemowe, 17. Możliwość zmiany języka interfejsu po zainstalowaniu systemu, dla co najmniej 10 języków poprzez wybór z listy dostępnych lokalizacji. - 15 -
18. Mechanizmy logowania w oparciu o: a. Login i hasło, b. Karty z certyfikatami (smartcard), c. Wirtualne karty (logowanie w oparciu o certyfikat chroniony poprzez moduł TPM), 19. Możliwość wymuszania wieloelementowej dynamicznej kontroli dostępu dla: określonych grup użytkowników, zastosowanej klasyfikacji danych, centralnych polityk dostępu w sieci, centralnych polityk audytowych oraz narzuconych dla grup użytkowników praw do wykorzystywania szyfrowanych danych.. 20. Wsparcie dla większości powszechnie używanych urządzeń peryferyjnych (drukarek, urządzeń sieciowych, standardów USB, Plug&Play). 21. Możliwość zdalnej konfiguracji, administrowania oraz aktualizowania systemu. 22. Dostępność bezpłatnych narzędzi producenta systemu umożliwiających badanie i wdrażanie zdefiniowanego zestawu polityk bezpieczeństwa. 23. Pochodzący od producenta systemu serwis zarządzania polityką dostępu do informacji w dokumentach (Digital Rights Management). 24. Wsparcie dla środowisk Java i.net Framework 4.x możliwość uruchomienia aplikacji działających we wskazanych środowiskach. 25. Możliwość implementacji następujących funkcjonalności bez potrzeby instalowania dodatkowych produktów (oprogramowania) innych producentów wymagających dodatkowych licencji: a. Podstawowe usługi sieciowe: DHCP oraz DNS wspierający DNSSEC, b. Usługi katalogowe oparte o LDAP i pozwalające na uwierzytelnianie użytkowników stacji roboczych, bez konieczności instalowania dodatkowego oprogramowania na tych stacjach, pozwalające na zarządzanie zasobami w sieci (użytkownicy, komputery, drukarki, udziały sieciowe), z możliwością wykorzystania następujących funkcji: i. Podłączenie do domeny w trybie offline bez dostępnego połączenia sieciowego z domeną, ii. Ustanawianie praw dostępu do zasobów domeny na bazie sposobu logowania użytkownika na przykład typu certyfikatu użytego do logowania, iii. Odzyskiwanie przypadkowo skasowanych obiektów usługi katalogowej z mechanizmu kosza. iv. Bezpieczny mechanizm dołączania do domeny uprawnionych użytkowników prywatnych urządzeń mobilnych opartych o ios i Windows 8.1. c. Zdalna dystrybucja oprogramowania na stacje robocze. d. Praca zdalna na serwerze z wykorzystaniem terminala (cienkiego klienta) lub odpowiednio skonfigurowanej stacji roboczej e. Centrum Certyfikatów (CA), obsługa klucza publicznego i prywatnego) umożliwiające: i. Dystrybucję certyfikatów poprzez http ii. Konsolidację CA dla wielu lasów domeny, iii. Automatyczne rejestrowania certyfikatów pomiędzy różnymi lasami domen, iv. Automatyczne występowanie i używanie (wystawianie) certyfikatów PKI X.509. f. Szyfrowanie plików i folderów. g. Szyfrowanie połączeń sieciowych pomiędzy serwerami oraz serwerami i stacjami roboczymi (IPSec). - 16 -
h. Możliwość tworzenia systemów wysokiej dostępności (klastry typu fail-over) oraz rozłożenia obciążenia serwerów. i. Serwis udostępniania stron WWW. j. Wsparcie dla protokołu IP w wersji 6 (IPv6), k. Wsparcie dla algorytmów Suite B (RFC 4869), l. Wbudowane usługi VPN pozwalające na zestawienie nielimitowanej liczby równoczesnych połączeń i niewymagające instalacji dodatkowego oprogramowania na komputerach z systemem Windows, m. Wbudowane mechanizmy wirtualizacji (Hypervisor) pozwalające na uruchamianie do 1000 aktywnych środowisk wirtualnych systemów operacyjnych. Wirtualne maszyny w trakcie pracy i bez zauważalnego zmniejszenia ich dostępności mogą być przenoszone pomiędzy serwerami klastra typu failover z jednoczesnym zachowaniem pozostałej funkcjonalności. Mechanizmy wirtualizacji mają zapewnić wsparcie dla: i. Dynamicznego podłączania zasobów dyskowych typu hot-plug do maszyn wirtualnych, ii. Obsługi ramek typu jumbo frames dla maszyn wirtualnych. iii. Obsługi 4-KB sektorów dysków iv. Nielimitowanej liczby jednocześnie przenoszonych maszyn wirtualnych pomiędzy węzłami klastra v. Możliwości wirtualizacji sieci z zastosowaniem przełącznika, którego funkcjonalność może być rozszerzana jednocześnie poprzez oprogramowanie kilku innych dostawców poprzez otwarty interfejs API. vi. Możliwości kierowania ruchu sieciowego z wielu sieci VLAN bezpośrednio do pojedynczej karty sieciowej maszyny wirtualnej (tzw. trunk mode) 26. Możliwość automatycznej aktualizacji w oparciu o poprawki publikowane przez producenta wraz z dostępnością bezpłatnego rozwiązania producenta serwerowego systemu operacyjnego umożliwiającego lokalną dystrybucję poprawek zatwierdzonych przez administratora, bez połączenia z siecią Internet. 27. Wsparcie dostępu do zasobu dyskowego poprzez wiele ścieżek (Multipath). 28. Możliwość instalacji poprawek poprzez wgranie ich do obrazu instalacyjnego. 29. Mechanizmy zdalnej administracji oraz mechanizmy (również działające zdalnie) administracji przez skrypty. 30. Możliwość zarządzania przez wbudowane mechanizmy zgodne ze standardami WBEM oraz WS-Management organizacji DMTF. 31. Zorganizowany system szkoleń i materiały edukacyjne w języku polskim. 2.1.7. Prawo do uaktualniania licencji serwerowego systemu operacyjnego z elementami zarządzania typ I Microsoft Core Infrastructure Server Suite Standard (licencja na 2 rdzenie) Licencja musi uprawniać do uruchamiania serwerowego systemu operacyjnego w środowisku fizycznym jednego serwera i dwóch wirtualnych środowisk serwerowego systemu operacyjnego. Serwerowy system operacyjny musi posiadać następujące, wbudowane cechy. - 17 -
1. Możliwość wykorzystania 320 logicznych procesorów oraz co najmniej 4 TB pamięci RAM w środowisku fizycznym. 2. Możliwość wykorzystywania 64 procesorów wirtualnych oraz 1TB pamięci RAM i dysku o pojemności do 64TB przez każdy wirtualny serwerowy system operacyjny. 3. Możliwość budowania klastrów składających się z 64 węzłów, z możliwością uruchamiania 7000 maszyn wirtualnych. 4. Możliwość migracji maszyn wirtualnych bez zatrzymywania ich pracy między fizycznymi serwerami z uruchomionym mechanizmem wirtualizacji (hypervisor) przez sieć Ethernet, bez konieczności stosowania dodatkowych mechanizmów współdzielenia pamięci. 5. Wsparcie (na umożliwiającym to sprzęcie) dodawania i wymiany pamięci RAM bez przerywania pracy. 6. Wsparcie (na umożliwiającym to sprzęcie) dodawania i wymiany procesorów bez przerywania pracy. 7. Automatyczna weryfikacja cyfrowych sygnatur sterowników w celu sprawdzenia, czy sterownik przeszedł testy jakości przeprowadzone przez producenta systemu operacyjnego. 8. Możliwość dynamicznego obniżania poboru energii przez rdzenie procesorów niewykorzystywane w bieżącej pracy. Mechanizm ten musi uwzględniać specyfikę procesorów wyposażonych w mechanizmy Hyper- Threading. 9. Wbudowane wsparcie instalacji i pracy na wolumenach, które: a. pozwalają na zmianę rozmiaru w czasie pracy systemu, b. umożliwiają tworzenie w czasie pracy systemu migawek, dających użytkownikom końcowym (lokalnym i sieciowym) prosty wgląd w poprzednie wersje plików i folderów, c. umożliwiają kompresję "w locie" dla wybranych plików i/lub folderów, d. umożliwiają zdefiniowanie list kontroli dostępu (ACL). 10. Wbudowany mechanizm klasyfikowania i indeksowania plików (dokumentów) w oparciu o ich zawartość. 11. Wbudowane szyfrowanie dysków przy pomocy mechanizmów posiadających certyfikat dedykowany przez producenta zaoferowanego rozwiązania. 12. Możliwość uruchamianie aplikacji internetowych wykorzystujących technologię ASP.NET 13. Możliwość dystrybucji ruchu sieciowego HTTP pomiędzy kilka serwerów. 14. Wbudowana zapora internetowa (firewall) z obsługą definiowanych reguł dla ochrony połączeń internetowych i intranetowych. 15. Dostępne dwa rodzaje graficznego interfejsu użytkownika: a. Klasyczny, umożliwiający obsługę przy pomocy klawiatury i myszy, b. Dotykowy umożliwiający sterowanie dotykiem na monitorach dotykowych. 16. Zlokalizowane w języku polskim, co najmniej następujące elementy: menu, przeglądarka internetowa, pomoc, komunikaty systemowe, 17. Możliwość zmiany języka interfejsu po zainstalowaniu systemu, dla co najmniej 10 języków poprzez wybór z listy dostępnych lokalizacji. 18. Mechanizmy logowania w oparciu o: a. Login i hasło, b. Karty z certyfikatami (smartcard), - 18 -
c. Wirtualne karty (logowanie w oparciu o certyfikat chroniony poprzez moduł TPM), 19. Możliwość wymuszania wieloelementowej dynamicznej kontroli dostępu dla: określonych grup użytkowników, zastosowanej klasyfikacji danych, centralnych polityk dostępu w sieci, centralnych polityk audytowych oraz narzuconych dla grup użytkowników praw do wykorzystywania szyfrowanych danych.. 20. Wsparcie dla większości powszechnie używanych urządzeń peryferyjnych (drukarek, urządzeń sieciowych, standardów USB, Plug&Play). 21. Możliwość zdalnej konfiguracji, administrowania oraz aktualizowania systemu. 22. Dostępność bezpłatnych narzędzi producenta systemu umożliwiających badanie i wdrażanie zdefiniowanego zestawu polityk bezpieczeństwa. 23. Pochodzący od producenta systemu serwis zarządzania polityką dostępu do informacji w dokumentach (Digital Rights Management). 24. Wsparcie dla środowisk Java i.net Framework 4.x możliwość uruchomienia aplikacji działających we wskazanych środowiskach. 25. Możliwość implementacji następujących funkcjonalności bez potrzeby instalowania dodatkowych produktów (oprogramowania) innych producentów wymagających dodatkowych licencji: a. Podstawowe usługi sieciowe: DHCP oraz DNS wspierający DNSSEC, b. Usługi katalogowe oparte o LDAP i pozwalające na uwierzytelnianie użytkowników stacji roboczych, bez konieczności instalowania dodatkowego oprogramowania na tych stacjach, pozwalające na zarządzanie zasobami w sieci (użytkownicy, komputery, drukarki, udziały sieciowe), z możliwością wykorzystania następujących funkcji: i. Podłączenie do domeny w trybie offline bez dostępnego połączenia sieciowego z domeną, ii. Ustanawianie praw dostępu do zasobów domeny na bazie sposobu logowania użytkownika na przykład typu certyfikatu użytego do logowania, iii. Odzyskiwanie przypadkowo skasowanych obiektów usługi katalogowej z mechanizmu kosza. iv. Bezpieczny mechanizm dołączania do domeny uprawnionych użytkowników prywatnych urządzeń mobilnych opartych o ios i Windows 8.1. c. Zdalna dystrybucja oprogramowania na stacje robocze. d. Praca zdalna na serwerze z wykorzystaniem terminala (cienkiego klienta) lub odpowiednio skonfigurowanej stacji roboczej e. Centrum Certyfikatów (CA), obsługa klucza publicznego i prywatnego) umożliwiające: i. Dystrybucję certyfikatów poprzez http ii. Konsolidację CA dla wielu lasów domeny, iii. Automatyczne rejestrowania certyfikatów pomiędzy różnymi lasami domen, iv. Automatyczne występowanie i używanie (wystawianie) certyfikatów PKI X.509. f. Szyfrowanie plików i folderów. g. Szyfrowanie połączeń sieciowych pomiędzy serwerami oraz serwerami i stacjami roboczymi (IPSec). h. Możliwość tworzenia systemów wysokiej dostępności (klastry typu fail-over) oraz rozłożenia obciążenia serwerów. i. Serwis udostępniania stron WWW. - 19 -
j. Wsparcie dla protokołu IP w wersji 6 (IPv6), k. Wsparcie dla algorytmów Suite B (RFC 4869), l. Wbudowane usługi VPN pozwalające na zestawienie nielimitowanej liczby równoczesnych połączeń i niewymagające instalacji dodatkowego oprogramowania na komputerach z systemem Windows, m. Wbudowane mechanizmy wirtualizacji (Hypervisor) pozwalające na uruchamianie do 1000 aktywnych środowisk wirtualnych systemów operacyjnych. Wirtualne maszyny w trakcie pracy i bez zauważalnego zmniejszenia ich dostępności mogą być przenoszone pomiędzy serwerami klastra typu failover z jednoczesnym zachowaniem pozostałej funkcjonalności. Mechanizmy wirtualizacji mają zapewnić wsparcie dla: i. Dynamicznego podłączania zasobów dyskowych typu hot-plug do maszyn wirtualnych, ii. Obsługi ramek typu jumbo frames dla maszyn wirtualnych. iii. Obsługi 4-KB sektorów dysków iv. Nielimitowanej liczby jednocześnie przenoszonych maszyn wirtualnych pomiędzy węzłami klastra v. Możliwości wirtualizacji sieci z zastosowaniem przełącznika, którego funkcjonalność może być rozszerzana jednocześnie poprzez oprogramowanie kilku innych dostawców poprzez otwarty interfejs API. vi. Możliwości kierowania ruchu sieciowego z wielu sieci VLAN bezpośrednio do pojedynczej karty sieciowej maszyny wirtualnej (tzw. trunk mode) 26. Możliwość automatycznej aktualizacji w oparciu o poprawki publikowane przez producenta wraz z dostępnością bezpłatnego rozwiązania producenta serwerowego systemu operacyjnego umożliwiającego lokalną dystrybucję poprawek zatwierdzonych przez administratora, bez połączenia z siecią Internet. 27. Wsparcie dostępu do zasobu dyskowego poprzez wiele ścieżek (Multipath). 28. Możliwość instalacji poprawek poprzez wgranie ich do obrazu instalacyjnego. 29. Mechanizmy zdalnej administracji oraz mechanizmy (również działające zdalnie) administracji przez skrypty. 30. Możliwość zarządzania przez wbudowane mechanizmy zgodne ze standardami WBEM oraz WS-Management organizacji DMTF. 31. Zorganizowany system szkoleń i materiały edukacyjne w języku polskim. Elementy Zarządzania Licencja musi uprawniać do zarządzania 2 (dwoma) środowiskami systemu operacyjnego na serwerze. Zarządzanie serwerem musi obejmować wszystkie funkcje zawarte w opisanych poniżej modułach: System zarządzania infrastrukturą i oprogramowaniem System zarządzania komponentami System zarządzania środowiskami wirtualnym System tworzenia kopii zapasowych System automatyzacji zarządzania środowisk IT System zarządzania incydentami i problemami Ochrona antymalware System zarządzania infrastrukturą i oprogramowaniem - 20 -